jobportalschweiz.ch
← Toutes les offres

Information Security & Data Privacy Manager

Medgate AG

Type de contrat
Temps plein
Lieu
Allschwil · Télétravail possible
Entreprise
Medgate AG, Lachenstrasse 1, 4123 Allschwil
Première publication
Postuler
Information Security & Data Privacy Manager Taux d'activité : 100% Lieu de travail : Allschwil et Home-Office Depuis 26 ans, Medgate met les médecins directement à la disposition des patients 24/7 grâce à la télémédecine. Chez Medgate Switzerland, plus de 300 employés motivés — dont plus de 130 médecins employés de manière permanente — façonnent activement la médecine de demain à l'aide de solutions de santé numérique tournées vers l'avenir. Ceux qui traitent les patients à distance chez Medgate reçoivent une formation intensive en télémédecine au début. Les directives médicales développées pour les besoins de la télémédecine et continuellement affinées au fil des années sont orientées vers la pratique et conçues pour le traitement à distance. Le système de gestion des patients soutient les médecins dans leur traitement en utilisant, entre autres, l'intelligence artificielle. Cela signifie que les médecins ont moins de travail administratif et peuvent se concentrer plus spécifiquement sur leurs patients. La médecine du futur est déjà une réalité chez Medgate. Avec des modèles de travail flexibles et une planification de service fiable, Medgate permet de combiner facilement le travail, les loisirs et la vie familiale. Information Security & Data Privacy Manager À propos du rôle Medgate est un acteur de premier plan sur le marché de la santé numérique et un fabricant de dispositifs médicaux : nous développons et exploitons des applications — y compris des copilotes IA et des logiciels en tant que dispositif médical (SaMD) marqués CE — qui traitent des données sensibles de patients sous des obligations strictes de secret professionnel suisse. Nous gérons un système de management intégré : un système de gestion de la sécurité de l'information (ISMS) ISO 27001:2022 fonctionnant à l'intérieur d'un système de gestion de la qualité ISO 13485:2016 / EU MDR. La conformité aux exigences de sécurité de l'information et de protection des données est un pilier de notre activité. Dans ce rôle, vous soutenez le Compliance Officer dans l'exploitation et la maintenance des deux systèmes de gestion, en menant leurs activités opérationnelles quotidiennes et en augmentant votre contribution au fil du temps. Vous travaillerez dans un environnement moderne, augmenté par l'IA : (Anthropic) est disponible en tant qu'assistant IA pour soutenir la recherche, la rédaction et la génération de documents à travers les flux de travail de conformité et de confidentialité. Vos tâches Vous soutenez le Compliance Officer dans la planification et l'exécution de projets et d'activités opérationnelles dans les domaines suivants : Système de gestion de la sécurité de l'information (ISMS) — exploiter et maintenir l'ISMS ISO 27001:2022 : tenir à jour les politiques et la documentation, gérer le registre des exceptions de sécurité, documenter les incidents de sécurité et suivre leur remédiation, et surveiller les vulnérabilités et les sources de menaces pour produire le rapport cyber périodique — en coordination avec IT Security & Operations. Évaluations de la sécurité des fournisseurs & du cloud — préparer et maintenir les évaluations de sécurité pour les nouveaux et les anciens fournisseurs et services cloud, selon un cycle de nouvel engagement et de revue annuelle. Protection des données — soutenir le système de gestion de la protection des données sous la nDSG/FADP suisse et le RGPD de l'UE : tenir à jour la documentation relative à la confidentialité, documenter et évaluer les incidents de violation de données, et soutenir la gestion des demandes des personnes concernées, en liaison avec le Data Protection Officer (mandaté par un tiers). Documentation, risque & amélioration — soutenir l'IT interne et l'entreprise dans la génération et la maintenance de la documentation de sécurité et de confidentialité, la gestion des risques, la surveillance et les mesures, les actions correctives et les mesures d'amélioration — au sein du système de gestion de la qualité ISO 13485 / EU MDR. Formation & sensibilisation — administrer la formation à la sécurité de l'information et à la protection des données dans les outils existants, soutenir le plan de formation annuel, et évoluer vers la conception et la prestation de formations au fil du temps. Audits — organiser et soutenir les activités d'audit internes et externes, y compris la certification ISO 27001 et les audits de surveillance, ainsi que les audits de dispositifs médicaux (Organisme Notifié) ; accroître votre contribution de contenu au fil du temps. Coordination & reporting — coordonner les départements internes, les parties prenantes intra-groupe et les prestataires externes sur le traitement des questions de conformité ; suivre et rapporter l'état des activités de conformité de projet et opérationnelles aux parties prenantes internes (incluant optionnellement le Medgate Group et le Groupe). Projets d'entreprise — soutenir les activités de projet d'entreprise ; analyser les problèmes et proposer des actions pour remédier aux lacunes. Votre profil Diplôme universitaire avancé ou de haute école spécialisée dans une discipline d'ingénierie, scientifique ou connexe. Maîtrise de l'allemand et de l'anglais, à l'écrit comme à l'oral. Expérience professionnelle dans un secteur réglementé (par exemple, dispositifs médicaux, soins de santé ou services financiers) combinée à de solides compétences organisationnelles. Solide compréhension des systèmes de gestion, des structures organisationnelles, des processus, des exigences réglementaires et des normes, en particulier ISO 27001, la loi suisse sur la protection des données (LPD/nDSG) et le RGPD. Une certification ISO 27001 Foundation et/ou Internal Auditor est un avantage ou peut être obtenue sur le tas. La connaissance de l'ISO 13485, de l'EU MDR, de l'EU AI Act et des obligations de secret professionnel est un avantage, ou une volonté d'acquérir ces connaissances rapidement. Capacité à fair

Traduit automatiquement depuis l’original.

Publié il y a 3 semaines

Lieu

Voir sur Google Maps